PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli du 23/07/2013

⇐ retour index

A practical guide to sort colors

jeudi 1 octobre 2015 à 12:35
Liens en vrac de sebsauvage
Trier des couleurs ? Voici plusieurs approches.
(Permalink)

How Do the Ghosts in PAC-MAN Decide Where to Go?

jeudi 1 octobre 2015 à 12:35
Intéressant ?
tous ne chassent pas pac-man…

Nogent : un Coran entraîne l’arrivée de démineurs - Le Parisien

jeudi 1 octobre 2015 à 12:33
shaarli de disanv pareañ
Complète hystérisation
(Permalink) (Profil)

L'auto-hébergement à l'heure de la surveillance de masse - Mon blog-notes à moi que j'ai

jeudi 1 octobre 2015 à 12:23
GuiGui's Show - Liens
« Il y a quelques temps, je faisais état de mon scepticisme quant à une démocratisation de l’auto-hébergement. Mes reproches à l’époque portaient sur des points techniques, la solution, elle, étant humaine: que les gens se regroupent en associations mélangeant des profils techniques et non techniques.
Depuis, plusieurs projets ont vu le jour. Ils tentent de résoudre le problème technique, avec plus ou moins de bonheur. Je ne m’étendrai pas sur ce point, n’ayant pu, faute de temps et de motivation, décortiquer les-dits projets pour m’en faire une idée précise. Ils ont néanmoins tous comme point commun de vouloir déporter la gestion du service entre les mains de l’utilisateur final.

L’autre fait marquant depuis 2 ans, c’est également le vote de lois liberticides qui visent à légaliser la surveillance de masse 1. Les réactions face à ces lois n’ont pas manqué.
L’auto-hébergement fait partie des solutions préconisées pour échapper à la surveillance de masse. L’argument ici est de considérer que la maîtrise du stockage de nos informations apporte une sécurité accrue et améliore la protection de notre vie privée.

Mais, à pratiquer l’auto-hébergement, sommes-nous pour autant bien cachés ?

En effet, les principales dispositions de la loi renseignement, et son avatar portant sur la surveillance internationale, concernent principalement la collecte d’informations sur les réseaux. Sous cet angle, l’auto-hébergement apporte-t-il une quelconque protection ?

En fait, pas vraiment. Ce serait même le contraire.

[...]

L’auto-hébergement peut, par analogie, être comparé au fait d’habiter une maison isolée au fin fond de la campagne, au bout d’une route qui ne mène nulle part ailleurs. Dans ce cas de figure:

   Toute personne empruntant cette route est soit vous-même, soit quelqu’un qui vous rend visite.

On a connu plus discret. Ce n’est sans doute pas pour rien que, dans tous les bons romans d’espionnage, les rencontres discrètes s’effectuent dans des lieux publics, de préférence aux heures d’affluence. C’est ce qui s’appelle se “noyer dans la masse”.

L’analogie est-elle pertinente sur Internet ?

Oui si vous utilisez un domaine générique et non votre propre nom de domaine. Une adresse en gmail.com est, du strict point de vue du réseau, plus anonyme qu’une adresse en jbfavre.org. L’utilisation d’un domaine générique couplée au chiffrement vous permet donc de masquer vos communications de manière plus efficace.

Prenons un exemple concret: Bob et Alice veulent communiquer par mail. Bob a son propre domaine, Alice utilise un domaine générique.

   Alice envoie le mail au serveur SMTP de son prestataire avec du chiffrement
   Les serveurs du prestataire transmet le mail au serveur de Bob, là encore avec du chiffrement
   Bob consulte le mail au moyen d’une connexion chiffrée

Ici, sauf à avoir accès aux log du prestataire d’Alice, il est très difficile d’affirmer que le mail envoyé par Alice est à destination de Bob. On peut éventuellement tenter une analyse temporelle pour corréler la connexion réseau d’Alice (1.) à celle du prestataire (2.), mais celle-ci est contournable, y compris pour des prestataires de taille réduite: un délai aléatoire pendant lequel le mail reste sur les serveurs du prestataire avant d’être envoyé au serveur de destination suffit à rendre la corrélation plus compliquée 2.

Par opposition, Bob est particulièrement vulnérable: tout mail arrivant sur son domaine lui est nécessairement destiné.

Il est donc beaucoup plus pertinent de se noyer dans la masse des utilisateurs d’un service de mail au domaine générique que d’avoir son propre domaine.

Les métadonnées étant actuellement nécessaires au bon déroulement de toute communication sur Internet, s’en affranchir totalement est au mieux difficile, au pire actuellement illusoire.

Il faut donc faire un choix entre 2 extrêmes:

   maîtriser de bout en bout le service que l’on utilise (auto-héberger ses mails par exemple) au risque de devenir visible
   utiliser un service générique pour se fondre dans la foule, au risque de voir ses données révélées de gré ou de force

Ce choix n’est pas simple à réaliser et dépend de chacun. Mais la plupart des gens n’ont pas intérêt à s’auto-héberger. Il feraient bien mieux de se regrouper en association ou de monter de petites entreprises s’ils en ont l’envie et les compétences.

En tout état de cause, se regrouper permet de se cacher de manière plus efficace. Le tout est de trouver la limite à partir de laquelle la taille de l’organisation joue contre ses membres. »


L'auto-hébergement sur une connexion à Internet chez un FAI asso, reste pertinent (vous êtes dans la masse de votre FAI) sauf à considérer que leurs réseaux sont sous écoute soit :
   * Directement. Ça suppose qu'ils atteignent la taille critique pour être intéressants, ce dont parle justement jbfavre pour des associations hébergeur de mails et, si cet impensable devait arriver, je suis confiant dans le fait que ça se saura (et donc les adhérents pourront choisir de continuer l'aventure ou pas) et que la sonde sera décortiquée pour comprendre comment elle fonctionne puis pour l'anhiler (aka la faire bipper pour rien avec des faux positifs) ;

   * Indirectement.
       * Mettez une sonde de la loi renseignement chez Cogent (société commerciale US mais avec une filiale FR déclarée auprès du régulateur français) et vous obtenez l'intégralité du trafic d'ARN, l'intégralité du trafic de Grifon, une partie du trafic de Tetaneutral (impact moindre car ils peerent beaucoup, chose que ne peuvent pas encore se permettrent ARN et Grifon) et une partie du trafic de LDN (impact moindre car leur presta actuel a aussi un autre transitaire que Cogent et du peering). Pour limiter cela, on peut financer les liens réseaux permettant d'aller peerer comme il se doit et les FAI de la FFDN peuvent très bien monter des tunnels chiffrés pour garder les mails "de la communauté" dans la communauté.

Ce problème est en commun avec un fournisseur de mail associatif. Mais, vu la topologie du réseau et des interconnections, ça demande d'agir en plus de points que si l'on est tous et toutes chez GMail et tous et toutes chez Orange.

Encore une fois, c'est pour ça que l'approche Brique Internet (VPN chez un FAI asso + mail autoconfig' et autres services auto-hébergés) me semble plus pertinente que les pistes comme own-mailbox (cf http://shaarli.guiguishow.info/?4KH2tw), justement par cet aspect décentralisation des accès et regroupement dans de petites structures où l'humain apportera la réponse que la technique ne sait pas fournir à l'heure actuelle.

Je ne suis pas d'accord avec l'argument « Oui si vous utilisez un domaine générique et non votre propre nom de domaine. Une adresse en gmail.com est, du strict point de vue du réseau, plus anonyme qu’une adresse en jbfavre.org. ». Mon propre nom de domaine ne signifie pas auto-hébergement : mes serveurs de noms et de mails peuvent être hébergés par une association ou par une société commerciale (Gandi ou OVH, par exemple). On est mieux que d'être tous et toutes chez GMail car il y a plusieurs acteurs au lieu d'un donc plus d'efforts pour installer la surveillance de masse. Je pinaille : je pense que jbfavre a simplifié pour ne pas allourdir ses tournures de phrase.

« Ici, sauf à avoir accès aux log du prestataire d’Alice, il est très difficile d’affirmer que le mail envoyé par Alice est à destination de Bob. ». C'est vrai uniquement si l'on considère que les sondes de la loi renseignement et autres, placées dans le réseau du FAI d'Alice ne remontent pas jusqu'à la couche applicative (et, si TLS, il faut espérer que ces sondes ne font pas un MitM actif pour faire sauter STARTTLS), bref, on est *presque* dans le même cas qu'avec l'auto-hébergement.
(Permalink)

République Numérique - Projet de loi pour une République numérique - Amendement de la Loi Renseignement pour ajout du juge judiciaire - Les liens de Kevin Merigot - Choses vues, sur le web et ailleurs

jeudi 1 octobre 2015 à 12:12
Les liens de Kevin Merigot
Naïf, non. Du moins je ne crois pas.

Mais je suis pour utiliser les moyens mis à disposition. En plus de créer les nôtres, propres, à côté, qui sont bien plus efficaces et pertinents.

Bien évidemment que ça ne sera pas gardé. Mais ce n'est pas une raison de ne pas essayer ^^

Des fois qu'ils se disent "ah mais, attendez, pour gagner des élections, il faut faire croire que l'avis du peuple compte, envoyons un message fort et c'est dans la poche".

C'est au delà de l'improbable, mais comme dit l'autre : "tu as une chance sur des milliards de survivre. Oublie les milliards, concentre toi sur le un."
(Permalink) (Profil)

Nogent : un Coran entraîne l’arrivée de démineurs

jeudi 1 octobre 2015 à 11:42
Nekoblog.org :: Marque-pages
« La présence d’un Coran, négligemment posé dans une voiture a entraîné l’intervention des démineurs de la police à Nogent. Lundi, en fin de journée, des militaires assurant la sécurité autour de la synagogue de la rue Henri-Dunant remarquent qu’une voiture n’a pas bougé de la journée.

Ils s’en approchent et aperçoivent, placé sur le siège passager avant, un Coran. Son immobilité, son emplacement et le livre ont entraîné l’appel de la police. Des démineurs ont immédiatement été envoyés sur place mais après vérifications, rien de suspect n’a été relevé. La voiture a finalement été déplacée par un dépanneur local. »

...
(Permalink)

J’ai dit oui à tous les types qui m’ont accostée dans la rue | VICE | France

jeudi 1 octobre 2015 à 11:34
Choses vues, sur le web et ailleurs
On prend les dragueurs de rue au mot ? Une journaliste a tenté l'expérience, acceptant toutes les propositions, prenant le temps de discuter avec chacun, pendant 2 semaines. Les plus relous ne sont pas forcément ceux qu'on croit. Le plus drôle : bon nombre de mecs sont déstabilisés par le fait qu'elle accepte de leur répondre.
(Permalink) (Profil)

4 building blocks of amazing products

jeudi 1 octobre 2015 à 11:17
Serendipity
4 fondements d'un produit qui fonctionne :

Social engagement : susciter la coopération
Curiosity : susciter du mystère, ou créer un gap d’information (si possible concernant l’utilisateur) que l’utilisateur voudra combler (ex : votre hôte a posté un avis sur vous, postez un avis sur lui pour lire son commentaire)
Visual feedback : communiquer sur la progression, montrer des objectifs concrets
Path to mastery : « let your user shine » : médailles, statut valorisant selon l’expérience…
(Permalink)

Emmanuel Macron teste la stratégie Sarkozy

jeudi 1 octobre 2015 à 10:14
Escales internautiques
(Permalink)

Répression des profs du collège Gay-Lussac (92) : quand l’inspection ferme le collège, la réunion publique se tient dans la rue

jeudi 1 octobre 2015 à 10:14
Escales internautiques
(Permalink)

PeridexisErrant screams "I need screenshots!" (for a tutorial series) : dwarffortress

jeudi 1 octobre 2015 à 10:10
Choses vues, sur le web et ailleurs
PeridexisErrant, l'auteur du Lazy newbie pack pour Dwarf Fortress, lance un appel à screenshots pour la réalisation d'un tutoriel pour DF, dans l'optique de mettre à jour le fameux "Getting starded with Dwarf Fortress" de Peter Tyson, qui traitait de DF 28.181.40d (oui, tout ça) sorti en 2008.

Ce tuto de Tyson est d'ailleurs disponible en ligne : http://afteractionreporter.com/dwarf-fortress-tutorials/ (pdf : https://afteractionreporter.files.wordpress.com/2009/06/the_complete_and_utter_newby_tutorials.pdf)

PeridexisErrant a déposé le travail en cours sur GitHub : https://github.com/PeridexisErrant/DF-Walkthrough
(Permalink) (Profil)

Des flics bientôt tatoués ACAB?

jeudi 1 octobre 2015 à 10:08
Escales internautiques
(Permalink)

Dérapage

jeudi 1 octobre 2015 à 10:07
Liens des pleutres
« Si les mots ont encore un sens, il serait souhaitable qu’on appelle un chat un chat, un dérapage un dérapage, et une saloperie une saloperie. D’autant plus que je suis persuadé qu’il existe une foule de terminaisons juridiques pour qualifier les saloperies en question.

Ami journaliste, fais-moi plaisir, bannis ce mot de ton vocabulaire. J’ai beau être d’une non-violence à toute épreuve, il m’arrive d’avoir l’envie de faire déraper ma main dans ta gueule. »

Via https://tviblindi.legtux.org/shaarli/?BE4mSQ
− Yvain
(Permalink) (Profil)
Bookmark Bronco
Excellent...
«Ainsi, quand Gilles Bourdouleix déclare à propos de Roms « Comme quoi, Hitler n’en a peut-être pas tué assez », ce n’est pas un dérapage.

Quand François Fillon déclare « qu’entre le PS et le FN il faut choisir le moins sectaire », ce n’est pas un dérapage.

Quand Daniel Boisserie estime que « lorsqu’on installe des Roms, il y a le crime, il y a la drogue, il y a la prostitution », ce n’est pas un dérapage.

Quand Philippe Le Ray imite le caquètement d’une poule, dans l’enceinte de l’Assemblé Nationale, lors de la prise de parole de Véronique Massonneau, ce n’est pas un dérapage.

Quand une gamine de dix ans, embarquée par ses parents dans une manifestation d’opposants au mariage pour tous, traite Christiane Taubira de guenon en brandissant une banane, ce n’est pas un dérapage.

Quand Marine Le Pen affirme ressentir un malaise en voyant des otages libérés dont la pilosité et la tenue « mériteraient des explications de leur part », ce n’est pas un dérapage.

Quand la police fait preuve de violence, ce n’est pas un dérapage.

Quand Natacha Polony se lance dans l’humour, ce n’est pas un dérapage.

Rien de tout ceci n’est imprévu et incontrôlé.

Si les mots ont encore un sens, il serait souhaitable qu’on appelle un chat un chat, un dérapage un dérapage, et une saloperie une saloperie. D’autant plus que je suis persuadé qu’il existe une foule de terminaisons juridiques pour qualifier les saloperies en question.

Ami journaliste, fais-moi plaisir, bannis ce mot de ton vocabulaire. J’ai beau être d’une non-violence à toute épreuve, il m’arrive d’avoir l’envie de faire déraper ma main dans ta gueule.»
(Permalink)
Escales internautiques
(Permalink)

La publicité est un problème, pas la gratuité.

jeudi 1 octobre 2015 à 10:07
Escales internautiques
(Permalink)

Total War Rome 2 - Encyclopédie

jeudi 1 octobre 2015 à 10:06
Choses vues, sur le web et ailleurs
L'encyclopédie de Total War Rome 2 consultable en ligne (c'est celle que vous pouvez consulter en jeu). Il me semble qu'il également est possible de la consulter hors-ligne, dans \steamapps
(Permalink) (Profil)

Michel Onfray, philosophe policier

jeudi 1 octobre 2015 à 10:06
Escales internautiques
(Permalink)

Cagnotte de soutien aux grévistes

jeudi 1 octobre 2015 à 10:03
Escales internautiques
(Permalink)

Amendement de la Loi Renseignement pour ajout du juge judiciaire (republique-numerique.fr)

jeudi 1 octobre 2015 à 10:02
Escales internautiques
(Permalink)

Les installations anamorphiques de Mister C : NUMERIK

jeudi 1 octobre 2015 à 10:00
Jcfrog's shaarli
(Permalink)

rawdog, agrégateur RSS par fichiers statiques

jeudi 1 octobre 2015 à 09:55
Olivier DOSSMANN
Génère des fichiers statiques